加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 比特幣 > Info

漏洞早已存在數月?Temple DAO遭受攻擊損失230萬美元事件分析_STA:MPL

Author:

Time:1900/1/1 0:00:00

北京時間2022年10月11日21:11:11,CertiKSkynet天網檢測到項目TempleDAO遭到黑客攻擊,損失約230萬美元。攻擊發生的主要原因是migrateStake函數沒有檢查輸入的oldStaking參數。

攻擊步驟

①?攻擊者調用migrateStake()函數,傳入的oldStaking參數為0x9bdb...,這導致被攻擊的合約將里面的LP代幣轉移到了攻擊者的合約中。

智能合約漏洞賞金平臺Immunefi為88mph提供4.2萬美元賞金:智能合約漏洞賞金平臺Immunefi宣布接入DeFi固定利率生成協議88mph(MPH),經評估后為88mph提供42,069美元最高等級的漏洞獎金。[2021/2/2 18:42:26]

動態 | 比特幣核心的開發者發布客戶端漏洞“全披露”報告:據cointelegraph消息,比特幣核心的開發者于今日發布了一份關于比特幣客戶端漏洞的“全面披露”報告,再次呼吁所有節點優先升級到最新版本。[2018/9/21]

②攻擊者提取了StaxFrax/TempleLP代幣,并將FRAX和TEMPLE代幣USDC最終兌換為WETH。

360首席安全工程師回應:發現的僅僅是EOS網絡漏洞:今天,360公司發布EOS安全漏洞,360首席安全工程師鄭文彬回應,5月28日12點把漏洞提交給BM,BM凌晨完成了部分修復。目前這個漏洞僅僅是EOS網絡的漏洞,但這是在智能合約虛擬機中發現的新型安全漏洞,是前所未有的安全風險。[2018/5/29]

漏洞分析

導致TempleDAO漏洞的原因是StaxLPStaking合約中的migrateStake函數沒有檢查輸入的oldStaking參數。

因此,攻擊者可以偽造oldStaking合約,任意增加余額。

資金去向

以太坊上的321,154.87StaxFrax/TempleLP代幣后來被交易為1,830.12WETH(約230萬美元)。

寫在最后

自6月初該合約被部署以來,導致此次事件發生的漏洞已經存在了數月。這是一種智能合約邏輯錯誤,也應該在審計中被發現。

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警相關的信息。

Tags:STASTAKAKIMPLLSTAR價格stak幣價格Yaki GoldSIMPLI價格

比特幣
旗艦基金市值半年蒸發40%a16z:在最糟糕的時候全力以赴_DIX:EES

AndreessenHorowitz合伙人?ChrisDixon?表示:“目光要放長遠”。隨著去年加密貨幣價格飆升,沒有任何風投比AndreessenHorowitz更看好該行業.

1900/1/1 0:00:00
對話Do Kwon:指控、追捕與Terra創始人的信仰和懺悔_TER:UST

原文標題:《DoKwonofTerra:''ItWasNeverReallyAboutMoneyorFameorSuccess''?》原文作者:LauraShin原文編譯:Colin.

1900/1/1 0:00:00
DB DAO 欲打造加密世界的維基百科_DAO:SAND

來源:老雅痞 導讀 TapiocaDAO號稱通過DSO(DAOShareOptions)?解決了流動性激勵三難困境。這么先進的嗎?推薦閱讀第二條.

1900/1/1 0:00:00
NFT 為何能夠重塑藝術價值?_區塊鏈:數字藝術家

撰文:?NFTLabs 多數人在忙于追逐熱點的時候會忽略背后的邏輯,前陣子版稅的出現重新引發了人們對「數字藝術」的討論.

1900/1/1 0:00:00
晚間必讀 | SEC調查無聊猿母公司 金融電路與Web3_以太坊:瑞波幣

金色財經編輯部每晚為讀者精挑了當天最值得精讀的5篇文章,希望您每一天都能獲得新的知識財富。1、回顧以太坊合并你需要知道的一切在這篇火幣研究院的文章中,從合并的意義、實施的技術原理、對行業的影響和.

1900/1/1 0:00:00
首次開通社交賬號親自招聘人才 周星馳都在關注的Web3 你知道是什么嗎?_WEB:web3.0幣怎么提現到賬號

60歲的“星爺”周星馳要進軍元宇宙了?誰能想到,向來低調的他首次注冊社交賬號,竟是為了發布一條招人信息,挑選的還不是新片男女主角,而是Web3人才,一腳跨界到了互聯網科技領域.

1900/1/1 0:00:00
ads